改进网络安全团队 DEI 的建议

(ISC)² 发表了一项研究报告,强调了世界各地不同的网络安全专业人员面临的独特挑战,并提供了创造积极变革的建议。

改善 DEI 网络安全

该研究为了解少数族裔网络安全从业者的个人经历提供了难得的机会,提供了一个视角来看待当今工作场所中的公平和包容性概念。

焦点小组研究包括来自全球九个国家的不同专业人士,并询问不同地区如何定义多样性、公平和包容性 (DEI),为什么创建有效的 DEI 计划如此困难,不同专业人士面临的与工作相关的挑战类型,以及他们认为在构建多元文化时哪些策略是成功的。该研究概述了改善 DEI 的八项建议 网络安全团队,从实施文化敏感性培训到记录明确的进步实践。

“建立对 DEI 需求意识的最有效方法是帮助向所有同行传达不同专业人士的真实经验。我们没有关注统计数据和人口统计数据,而是倾听这些人提出的担忧和面临的挑战,并正在尽最大努力扩大他们的声音,” 克拉罗索, 首席执行官, (ISC)².

“我们发现,许多问题对于不同专业人士的经历来说是普遍的,无论他们在哪里生活和工作。这告诉我们,改善组织实践的策略和解决方案也有很多共同点,包括克服无意识偏见、提供晋升途径、雇用多元化的领导者和倡导公平的薪酬结构。”

改善网络安全中的 DEI

受访者关于改进网络安全 DEI 的第一手资料和建议

“思想的多样性是一场全球危机。我的意思是,它需要在网络安全劳动力中,否则这个世界上没有什么是安全的。”

“我的组织已将 DEI 培训设为强制性,而不是像以前那样自愿。他们还聘请了几名女性担任关键领导职务。我见证了过去一年的变化,更多的人分享他们的想法和合作,而不是每个人都试图保护自己的领土。”

“我参加过人们使用我的话的会议。他们使用了我的策略。他们拿走了我的作品,并把它当作自己的作品来展示。他们因我的才华而受到赞誉。这会让我非常痛苦,但是,我真的没有人可以依靠。”

“作为我团队中唯一的女性,我总是很难找到一个可以与我产生共鸣或提供诚实建议的导师。我经常感到孤独,不得不通过反复试验来学习很多东西。”

“当全球多样性的温度如此之高时,发起一项倡议很容易。但是,DEI 计划通常不会很快获得结果。它们是一个缓慢而乏味的过程,需要整个组织的持续承诺和奉献,以及有助于跟踪成功并保持利益相关者积极性的指定绩效指标。”

“在美国的公共部门,人们非常关注吸引更多女性、吸引更多少数民族以及让每个人分享她们的故事。雇用技能不那么扎实的多元化专业人士,并与经验丰富的领导者组建工作团队,帮助每个人达到相似的技能水平。拥有不同的团队来推广不同的想法和观点,而不仅仅是他们的 网络安全相关技能.”

“我们看到许多不同的专业人士担任入门级职位。但他们停留的时间不够长,无法晋升到更高的职位。离职调查报告他们离开是因为文化不支持他们。他们感到失落。”

“我们需要更多的网络安全领域的黑人女性和拉丁裔女性、演讲者、展示她们的才能、成为开拓者并为其他人铺平道路,因为他们知道这些网络安全职业是存在的,而且是针对个人的。”

“今天的网络安全应该是一个与消防安全或健康教育一样重要的话题。我们需要尽早开始建立意识,让孩子们从小就开始接受它,梦想成为网络安全官,就像他们梦想成为消防员或医生一样。”




分享这个